
أداة آلية للتحقق من تكوينات SPF و DMARC لتحديد ثغرات انتحال البريد الإلكتروني عبر نطاقات فردية أو جماعية باستخدام استعلامات DNS.
تحقق مما إذا كان النطاق معرضًا لخطر انتحال الهوية بواسطة مدقق قابلية ثغرات البريد الإلكتروني
-oمدقق قابلية ثغرات البريد الإلكتروني
يتحقق هذا السكريبت من تكوينات SPF و DMARC لنطاقات البريد الإلكتروني لتحديد حالتها الأمنية. إنه مفيد لمسؤولي الأنظمة أو محترفي الأمن لتقييم أمان بنية البريد الإلكتروني.
لتشغيل السكريبت، قم بتنفيذه بالأمر التالي:
./spfvuln.sh [options]
-h, --help: عرض رسالة المساعدة.-v: عرض إصدار السكريبت.-t <file>: تحديد ملف يحتوي على قائمة النطاقات المراد فحصها.-d <domain>: تحديد نطاق واحد لفحصه.-o <output.txt>: تحديد ملف إخراج لحفظ النتائج.استنساخ المستودع:
git clone https://github.com/BLACK-SCORP10/Email-Vulnerability-Checker.git
الانتقال إلى الدليل:
cd Email-Vulnerability-Checker
جعل السكريبت قابلاً للتنفيذ:
chmod +x spfvuln.sh
تثبيت المتطلبات:
لنظام Ubuntu أو Debian:
sudo apt update
sudo apt install dnsutils
لنظام CentOS أو RHEL:
sudo yum install bind-utils # CentOS, RHEL
أو
sudo dnf install bind-utils # Fedora
التحقق من التثبيت:
nslookup example.com
أو
nslookup -version
فحص نطاق واحد:
./spfvuln.sh -d example.com
فحص نطاقات متعددة من ملف:
./spfvuln.sh -t domains.txt
حفظ النتائج في ملف إخراج:
./spfvuln.sh -d example.com -o output.txt
لتحديث أداتك بعد إصدار نسخة جديدة، اتبع هذه الخطوات:
الانتقال إلى دليل الأداة:
cd Email-Vulnerability-Checker
سحب أحدث التغييرات من المستودع البعيد:
git pull origin main
example.com بالنطاق الذي تريد فحصه.spfvuln.sh قابل للتنفيذ (chmod +x spfvuln.sh) قبل الاستخدام../spfvuln.sh -h أو ./spfvuln.sh --help.الأنواع الأخرى هي آلية إعادة التوجيه وأعلام SPF المتعددة.
تم إنشاء سكريبت مدقق قابلية ثغرات البريد الإلكتروني هذا بواسطة BLACK-SCORP10. للاستفسارات أو التعليقات، اتصل بالمؤلف عبر تيليجرام: BLACK-SCORP10.
الإصدار الحالي: 2.1
يتم توفير هذا السكريبت كما هو، استخدمه على مسؤوليتك الخاصة.
للاستفسارات: تيليجرام
المساهمات والمشكلات وطلبات الميزات مرحب بها!
أعطِ ★ إذا أعجبك هذا المشروع!
هذا المشروع مرخص بموجب رخصة MIT - راجع ملف LICENSE للحصول على التفاصيل.
| تكوين SPF | تكوين DMARC | حالة الثغرة | الشرح |
|---|
| -all | رفض | غير معرض | يضمن SPF (-all) مع سياسة رفض DMARC رفض رسائل البريد الإلكتروني غير المصرح بها بشكل قاطع، مما يقلل مخاطر الانتحال. |
| -all | عزل | أقل تعرضًا | يرسل SPF (-all) مع سياسة عزل DMARC رسائل البريد الإلكتروني غير المصرح بها إلى البريد العشوائي أو مجلد مخصص، مما يقلل المخاطر. |
| -all | لا شيء | معرض | يترك SPF (-all) بدون DMARC بعض الثغرات، حيث يمكن لـ DMARC تعزيز مصادقة البريد الإلكتروني ومطابقته. |
| -all | لا رد | معرض | وجود "redirect" أو آليات أخرى غير محددة بوضوح يمكن أن يؤدي إلى ثغرات، اعتمادًا على تكوين SPF للنطاق المعاد توجيهه. |
| ~all | رفض | أقل تعرضًا | قد يسمح SPF soft fail (~all) مع سياسة رفض DMARC برسائل غير مصرح بها لكنه يرفض تلك التي تفشل في مطابقة DMARC. |
| ~all | عزل | أكثر تعرضًا | قد يسمح SPF soft fail (~all) مع سياسة عزل DMARC برسائل غير مصرح بها لكنه يرسلها إلى البريد العشوائي أو مجلد مخصص. |
| ~all | لا شيء | معرض | يترك SPF soft fail (~all) بدون DMARC ثغرات أكبر، حيث يمكن لـ DMARC تعزيز مصادقة البريد الإلكتروني ومطابقته. |
| ~all | لا رد | معرض | وجود "redirect" أو آليات أخرى غير محددة بوضوح يمكن أن يؤدي إلى ثغرات، اعتمادًا على تكوين SPF للنطاق المعاد توجيهه. |
| +all | رفض | معرض | SPF pass (+all) مع سياسة رفض DMARC معرض لأنه يقبل جميع رسائل البريد الإلكتروني دون مصادقة أو مطابقة مناسبة. |
| +all | عزل | أكثر تعرضًا | قد يسمح SPF pass (+all) مع سياسة عزل DMARC بجميع الرسائل لكنه يرسل غير المصرح بها إلى البريد العشوائي أو مجلد مخصص. |
| +all | لا شيء | معرض | يترك SPF pass (+all) بدون DMARC ثغرات، حيث يمكن لـ DMARC تعزيز مصادقة البريد الإلكتروني ومطابقته. |
| +all | لا رد | معرض | وجود "redirect" أو آليات أخرى غير محددة بوضوح يمكن أن يؤدي إلى ثغرات، اعتمادًا على تكوين SPF للنطاق المعاد توجيهه. |
| ?all | رفض | معرض | SPF neutral (?all) مع سياسة رفض DMARC لا يوفر حماية قوية، مما قد يسمح برسائل بريد إلكتروني غير مصرح بها. |
| ?all | عزل | أكثر تعرضًا | قد يسمح SPF neutral (?all) مع سياسة عزل DMARC برسائل غير مصرح بها لكنه يرسلها إلى البريد العشوائي أو مجلد مخصص. |
| ?all | لا شيء | معرض | يترك SPF neutral (?all) بدون DMARC ثغرات، حيث يمكن لـ DMARC تعزيز مصادقة البريد الإلكتروني ومطابقته. |
| ?all | لا رد | معرض | وجود "redirect" أو آليات أخرى غير محددة بوضوح يمكن أن يؤدي إلى ثغرات، اعتمادًا على تكوين SPF للنطاق المعاد توجيهه. |
| غير متوفر | رفض | معرض | بدون SPF، لا توفر سياسة رفض DMARC حماية قوية ضد رسائل البريد الإلكتروني غير المصرح بها، مما قد يسمح بالانتحال والتصيد. |
| غير متوفر | عزل | أكثر تعرضًا | بدون SPF، قد تسمح سياسة عزل DMARC برسائل غير مصرح بها لكنها ترسلها إلى البريد العشوائي أو مجلد مخصص. |
| غير متوفر | لا شيء | شديد التعرض | بدون SPF، تترك سياسة DMARC none النطاق شديد التعرض لمختلف التهديدات القائمة على البريد الإلكتروني، بما في ذلك هجمات الانتحال والتصيد. |
| غير متوفر | لا رد | شديد التعرض | غياب كلا سجلي SPF و DMARC يترك النطاق شديد التعرض لمختلف التهديدات القائمة على البريد الإلكتروني، بما في ذلك هجمات الانتحال والتصيد، خاصة إذا كانت "redirect" أو آليات أخرى غير محددة بوضوح موجودة. |